漏洞信息详情
Kayako SupportSuite 远程攻击漏洞
漏洞简介
Kayako SupportSuite 3.00.26及更早版本使得远程攻击者可以通过在news模块中的(1) _a和(2)newsid参数,在downloads模块中的(3)downloaditemid参数和在knowledgebase模块中的(4)kbarticleid参数 获取完整路径。
漏洞公告
参考网址
来源: OSVDB
名称: 22226
链接:http://www.osvdb.org/22226
来源: XF
名称: kayakosupportsuite-index-path-disclosure(23917)
链接:http://xforce.iss.net/xforce/xfdb/23917
来源: MISC
链接:http://pridels0.blogspot.com/2005/12/kayako-supportsuite-multiple-vuln.html
受影响实体
- Kayako Supportsuite:3.00.26<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...